Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PyIris — PyIris ist ein modulares Toolkit für Remote-Access-Trojaner, geschrieben in Python, das auf Windows- und Linux-Systeme abzielt. | Kitploit
Tools/GitHubGitHub/not-sekiun/pyiris
Payload-GenerierungExploitationPost-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Trojaner
GitHubnot-sekiun/pyiris

PyIris

PyIris ist ein modulares Toolkit für Remote-Access-Trojaner, geschrieben in Python, das auf Windows- und Linux-Systeme abzielt.

Repository anzeigen
32565vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Das Projekt durchläuft derzeit eine große Überarbeitung für Version 3, die aktuelle Version 2 wird veraltet. Siehe hier für weitere Informationen.

Das PyIris-Projekt (Updates kommen bald – siehe ROADMAP.md)

Das PyIris-Projekt ist ein modulares Remote-Access-Trojaner-Toolkit, das vollständig in Python geschrieben ist. Es ermöglicht Benutzern, dynamisch Remote-Access-Trojaner-Payloads zu erstellen, zu generieren und zu codieren/verschlüsseln, um andere kompromittierte Hosts fernzusteuern.

Demo von PyIris in Aktion auf mehreren Betriebssystemen (Windows und Linux)

Dynamisches Generieren eines Payloads in Windows

Windows Generator Demo

Fernsteuern eines Windows-Systems durch einen Scout in Ubuntu (Screenshot des Zielrechners ist vom Ubuntu-Angreiferrechner, da ich den Ubuntu-Rechner in einer VM betreibe)

Ubuntu Scout Demo

Erstellen von Listenern, die Verbindungen von den Scouts in Kali Linux empfangen

Kali listener Demo

Funktionen (sowohl Windows als auch Linux)

  • Tab-Vervollständigung für die meisten Befehle
  • Scouts dynamisch generieren
  • Robuste Fehlerbehandlung, damit Scouts sich von plötzlichen Verbindungsabbrüchen erholen können
  • Dateien von und zum Zielrechner hoch- und herunterladen
  • Scouts schlafen legen, beenden und trennen
  • Dateien von externen URLs herunterladen (Web-Downloads)
  • Keylogging im Arbeitsspeicher
  • Systeminformationen anzeigen
  • Screenshots erstellen, ohne auf die Festplatte zu schreiben
  • Alle derzeit sichtbaren und unsichtbaren Fenster auf dem Ziel anzeigen
  • Prüfen, ob der Scout mit Admin-/Root-Rechten läuft
  • Tastenanschläge einfügen
  • Payloads in Windows-EXE oder Linux-ELF kompilieren
  • Zwischenablagedaten löschen, setzen oder auslesen
  • Audio einstellen
  • Bilder von der Webcam aufnehmen, ohne auf die Festplatte zu schreiben
  • Stapelbare Verschlüsselung des Scout-Payload-Quellcodes in einer theoretisch unendlichen Stapelung in unendlichen Variationen
  • Beliebigen Python-Code ausführen und die Ergebnisse lesen, selbst wenn der Python-Interpreter auf dem Zielrechner nicht installiert ist (bei kompilierten Scouts)
  • Admin-/Root-Rechte anfordern
  • Beliebig lange schlafen, bevor der Scout startet (zur Umgehung der AV-Dynamikanalyse)
  • Selbstlöschung (funktioniert nur bei Skripten)
  • Webcam über TCP-Sockets streamen (ziemlich ruckelig – eine UDP-Version kommt)

Funktionen (Windows)

  • Persistenz über die Windows-Registry erreichen (HKEY_CURRENT_USER)
  • Persistenz über den Windows-Autostart-Ordner erreichen
  • Remote-Befehlsausführung über cmd.exe oder powershell.exe (sofern nicht blockiert)
  • URLs im nativen Browser öffnen (Internet Explorer – igitt)
  • Benutzer ordnungsgemäß herunterfahren, neu starten, sperren, abmelden, ohne dass die Verbindung zum Scout-Payload hängt
  • Dateien remote ausführen oder öffnen
  • Die Leerlaufzeit des Benutzers prüfen
  • Gespeicherte Chrome-Passwörter auslesen (funktioniert nicht mit den neuesten Chrome-Versionen, da sie die Verschlüsselungsmethode geändert haben und ich zu faul bin, dies zu aktualisieren lol)
  • Tastatur/Maus des Ziels deaktivieren/aktivieren
  • UAC über sdclt.exe umgehen (wurde in aktuellen Windows-Updates bereits gepatcht)

Funktionen (Linux)

  • Persistenz über Cron-Jobs (crontab) erreichen
  • Remote-Befehlsausführung über die Bash-Shell

Erste Schritte

Voraussetzungen

  • Python 3.x (ich verwende Python 3.7.x)
  • Git

Einrichten von PyIris (Windows)

Klone zuerst dieses Repository (stelle sicher, dass Git installiert ist), wechsle in das Hauptverzeichnis.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

Installiere als nächstes die restlichen erforderlichen Module mit pip3. Installiere nur Module aus der Datei setup/windows/requirements.txt, da dieser Abschnitt für die Ausführung der Windows-Edition von PyIris gedacht ist.

pip3 install -r setup/windows/requirements.txt

Wenn du PyIris.py im Hauptverzeichnis zum ersten Mal ausführst, solltest du mit der Option begrüßt werden, einen Schlüssel zu generieren. Das zeigt an, dass alles korrekt installiert wurde.

Einrichten von PyIris (Linux)

Klone zuerst dieses Repository (stelle sicher, dass Git installiert ist), wechsle in das Hauptverzeichnis.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

Installiere als nächstes eine externe Abhängigkeit, xlib, die von pyperclip über apt-get benötigt wird.

sudo apt-get install xclip

Installiere dann pyalsaaudio über apt-get. Wenn du auf Ubuntu installierst, lies bitte den untenstehenden Hinweis.

sudo apt-get install python3-alsaaudio

Installiere danach canberra-gtk-module, damit cv2 Webcam-Livestreams anzeigen kann.

sudo apt-get install libcanberra-gtk-module

Pyautogui lässt sich unter Linux nicht importieren, wenn tkinter nicht installiert ist, also müssen wir es installieren. Wir verwenden tkinter jedoch nicht für die Scouts.

sudo apt-get install python3-tk python3-dev

Installiere schließlich die restlichen erforderlichen Module mit pip3. Installiere nur Module aus der Datei setup/linux/requirements.txt, da dieser Abschnitt für die Ausführung der Linux-Edition von PyIris gedacht ist.

pip3 install -r setup/linux/requirements.txt

Wenn du es zum ersten Mal ausführst, solltest du mit der Option begrüßt werden, einen Schlüssel zu generieren. Das zeigt an, dass alles korrekt installiert wurde.

Aktualisieren von PyIris

Wechsle zuerst in den PyIris-backdoor-Ordner, dann führe aus:

git pull

Unter Windows, um neu hinzugefügte Drittanbietermodule zu installieren oder zu aktualisieren, führe aus:

cd setup/windows

pip3 install -r requirements.txt

Unter Linux, um neu hinzugefügte Drittanbietermodule zu installieren oder zu aktualisieren, führe aus:

cd setup/linux

pip3 install -r requirements.txt

Unterstützte Betriebssysteme

PyIris wurde erfolgreich auf den folgenden Betriebssystemen installiert

  • Windows 10
  • Kali Linux Rolling Releases
  • Ubuntu
  • Debian

Grundlegende Nutzung

Windows

py -3 PyIris.py

Wenn du aufgefordert wirst, einen Schlüssel zu generieren, drücke entweder die Eingabetaste oder gib einen Schlüssel ein, den du verwenden möchtest.

Linux

python3 PyIris.py

Wenn du aufgefordert wirst, einen Schlüssel zu generieren, drücke entweder die Eingabetaste oder gib einen Schlüssel ein, den du verwenden möchtest.

Erste Schritte

Der Befehl help ist dein Freund! Führe einfach help aus, um eine Liste aller Befehle zu erhalten, die du auf einer bestimmten Oberfläche verwenden kannst. Für weitere Details zu einem bestimmten Befehl führe help <Befehlsname> aus, um eine ausführlichere Hilfe zu erhalten. Alternativ kannst du den Befehl ? verwenden, der ein Alias für den help-Befehl ist. Ich plane, bald ein Wiki zu schreiben, das alle Befehle und Informationen detailliert beschreibt, die du für die Verwendung von PyIris benötigst.

FAQ

Warum kann der kompilierte Scout, den ich auf meinem Linux-Betriebssystem erstellt habe, nicht auf einem Windows-Zielrechner ausgeführt werden? (Oder umgekehrt)

PyIris verwendet Pyinstaller, um seine Payloads zu kompilieren. Daher ist es nicht möglich, Binärdateien plattformübergreifend zu kompilieren. Das bedeutet, dass eine Binärdatei, die unter Linux generiert und kompiliert wurde, nur unter Linux läuft. Für Windows gilt dasselbe. Wenn du Windows-Scouts für Linux plattformübergreifend kompilieren möchtest, empfehle ich dir, Wine zu verwenden und PyIris von dort aus auszuführen, ansonsten sind deine Optionen sehr begrenzt.

Warum erhalte ich einen Attributfehler "enum has no module 'IntFlag'" während der Kompilierung von Scouts?

Dies liegt höchstwahrscheinlich an einer überflüssigen Bibliothek namens enum34, die du installiert hast und die bereits veraltet ist. Deinstalliere die Bibliothek mit dem Befehl:

pip uninstall -y enum34

Wenn du diesen Fehler während der Kompilierung mit PyInstaller erhältst, wird die kompilierte ausführbare Datei nicht ausgeführt. Siehe hier für weitere Informationen.

PyHook lässt sich nicht auf meinem Windows-Betriebssystem installieren!

Ich habe bereits eine PyHook-Wheel-Datei im Ordner setup/windows beigefügt, aber dieses Wheel funktioniert nur für 64-Bit-Versionen von Windows. Möglicherweise musst du PyHook manuell installieren. Gehe zu dieser Seite und suche nach der PyHook-Wheel-Datei, die für deine Windows-Version funktioniert, und lade sie herunter. Installiere sie dann mit pip unter Verwendung des Namens dieser Wheel-Datei.

pip3 install <Name der PyHook-Wheel-Datei>

Wenn du die richtige PyHook-Wheel-Datei heruntergeladen hast, sollte die Installation erfolgreich sein.

Ich habe meine Listener und Scouts korrekt erstellt – warum verbinden sich die Scouts nicht mit meinen Listenern?

Da die Listener tatsächlich Ports auf deinem Rechner öffnen, musst du möglicherweise den Python-3-Interpreter (python.exe) durch deine Firewall zulassen, damit er Verbindungen empfangen kann. Ein weiterer Grund, warum die Scouts sich nicht verbinden, könnte sein, dass sich dein Schlüssel geändert hat. Der vorab generierte Schlüssel, der bei einer neuen PyIris-Installation und -Ausführung abgefragt wird, wird zur Authentifizierung und Verbindung mit den Listenern verwendet. Der Scout könnte mit einem anderen Schlüssel generiert worden sein als dem, den der Listener erwartet. Der Befehl regen auf der Hauptoberfläche hätte den Schlüssel geändert, alternativ könntest du die Datei resources/PyIris.cred, die den Schlüssel enthält, direkt bearbeitet haben.

Warum gibt es mehr Linux-Komponenten (Backdoor-Funktionen) als Windows-Komponenten?

Das hat mehrere Gründe. Erstens das Problem von Open-Source-Code und mehreren Distributionen. Linux hat viele Distributionen, jede Linux-Distribution kann sich in der Systemstruktur von anderen Linux-Systemen unterscheiden. Komponenten zu erstellen, die alle abdecken, ist unglaublich schwierig. Zweitens die Unterstützung: Einfach ausgedrückt unterstützen einige Linux-Systeme bestimmte Funktionen nicht standardmäßig für Python. Drittens ist das Terminal unter Linux viel leistungsfähiger als die cmd unter Windows, daher können über das Terminal viel mehr Dinge erledigt werden als über die cmd, sodass keine zusätzlichen Komponenten erforderlich sind. Dein treuer Befehl linux/execute_command_bash erledigt die Arbeit für dich. Anstatt beispielsweise eine Komponente linux/browser hinzuzufügen, kannst du den Befehl xdg-open verwenden, um URLs zu öffnen – er wird standardmäßig unterstützt.

Warum verwendest du ein Rohtext-Protokoll? Wäre etwas wie HTTP nicht weniger verdächtig für Netzwerkanalytiker?

Ja, das wäre es. Ich sollte wahrscheinlich HTTP verwenden, aber ich bin einfach faul. Vielleicht in einem zukünftigen Update, aber das würde eine Umschreibung eines großen Teils des Listener-Scout-Protokolls erfordern, was einige Zeit in Anspruch nehmen könnte.

Hey, ich bin ein 1337 H4X0R und muss die NSA und das Pentagon DDoS-en. Kannst du eine 1337 DDoS-Komponente hinzufügen?

Nein, lol.

Entwickelt mit

  • PyCharm IDE
  • Meinem Gehirn

Möchtest du einen Fehler melden?

Erstelle ein Issue, lies aber vorher bitte die Datei "ISSUE_TEMPLATE.md".

Danksagungen

  • Inspiriert von Powershell Empire und Brain Damage
  • Danke an EV-EV für die Hilfe in den frühesten Phasen des Projekts und bei der Erstellung von PyIris von Anfang an
  • Danke an Dharshan2004 für die Hilfe beim Aufbau eines Teils des In-Memory-Webcam-Moduls und das Testen von PyIris auf Debian
  • Danke an Ani152 dafür, dass er mein (rechtlich gesehen) unwilliger Testproband beim Testen des PyIris-Frameworks war
  • Danke an mein Gehirn für die Entwicklung dieses gesamten Projekts

Lizenz

Lizenziert unter der Mozilla Public License Version 2.0 – Siehe die Datei "LICENSE.md" für weitere Details.

Haftungsausschluss!

Ich schreibe solche Dinge aus Spaß und hauptsächlich, um besser in Python zu werden. Der Zweck dieses Projekts ist es, mich selbst herauszufordern, Probleme auf kreative Weise zu lösen, mich selbst zu besserem Programmieren zu bringen und dabei etwas Cooles zu erschaffen. ICH BEFÜRWORTER NICHT die Verwendung dieses Projekts in unethischer oder unrechtmäßiger Weise. Verwende dies nicht ohne die vollständige Zustimmung der betroffenen Person. Außerdem ist dieses Framework sowieso nicht einmal so gut.

Tool herunterladen